Cloudflare披露了Containers和Sandboxes服务中的跨租户数据泄露漏洞,由安全研究员Oren Yomtov通过其漏洞赏金计划负责任地报告。该漏洞允许Workers付费账户用户恢复同一多租户服务器上先前容器使用的残留磁盘块,但利用方式具有随机性且无法精准定向。Cloudflare已对其基础设施进行全面修复,未发现客户数据被泄露或未授权利用的证据。
背景
Cloudflare Containers是一款基于Firecracker虚拟机和Linux设备映射器精简配置的平台服务,运行在多租户基础设施上。由于共享基础设施模式,云容器服务中的跨租户数据泄露漏洞一直备受关注。
- 来源
- Lobsters
- 发布时间
- 2026年10月6日 07:03
- 评分
- 7.0 / 10